segunda-feira, 12 de abril de 2010

Engenharia Social!!

O que é Engenharia Social? Expressão estranha... O nome nos leva a crêr, Engenharia (do latim ingeniu = "faculdade inventiva, talento") Social (do latin societas, "vida em grupo, sociedade) que isso seria o processo de criação de novas sociedades? Não né. o jeito mais prático de definirmos Engenharia Social é como sendo a arte de enganar pessoas. Com o uso de engenharia social, hackers podem estorquir pessoas, chantagiar, roubar perfil de email e sites de relacionamento social (orkut, facebook...) ou até senhas de contas de bancos!
Mas e como os hackers fazem para conseguir roubar? eles invandem servidores usando programação ultra avançada? É eles poderiam sim, mas invés disso eles exploram o ponto mais fraco de uma rede de informações. O usuário. A ganância das pessoas é uma excelênte brecha, para fazer pessoas entrarem em sites mascarados, que prometem dinheiro fácil, ou que você é ganhador de um carro 0. Assim você é induzido a fornecer dados pessoais, senhas e tal. E por incrivel que parece, há pessoas que realmente caem nesse tipo de conto!
Outro exemplo típico de engenharia social é o famoso Golpe do Bilhete Premiado! Onde o aplicador encontra a vitima "ao acaso" e aplica uma trama, onde ele seria o ganhador na Loteria, e por algum motivo não pode receber o prêmio e quer vender o bilhete. A aplicador, faz com que a vítima se fantasie com o dinheiro do prêmio, e faz sua estória parecer tão convicente, que a vítima diante de tamanha tentação acaba comprando o bilhete.
A engenharia social, consiste em absorver o máximo de informações da fitima, onde cada detalhe pode ser usado para elaborar uma trama que envolverá a vitima. Por exemplo, informações contidas em sites de relacionamento, blogs ou apartir de conversas usando fakes no msn o aplicador pode assim saber os assuntos que interressam as vitimas.
Por exemplo, você é uma pessoa que tem raiva do seu ex. Sabendo disso, poderia lhe mandar um email dissendo sobre uma brecha na segurança do orkut, que para robar orkut vc teria que enviar suas informações e as de quem você quer roubar para tal email (concerteza é um email fake que eu teria criado). Assim, tomado pela raiva você iria confiar no email, visto que ele taria escrito de forma formal, justificando tudo, sem se contradizer. Você mandaria para meu email seu login e senha, e com isso poderia trocar a senha do teu orkut. Simples assim!
Básicamente não depende do que você diz ou por quem quer se passar e sim o quanto você sabe sobre a vítima.
O bom é você realmente aprender sobre engenharia social, para estar pronto para se defender. Para baixar apostila de Engenharia social, clique aqui. Mas até lá, não compre bilhete premiado da loteria. RSRSRSRS



Nenhum comentário:

Postar um comentário